211service.com
Kenkėjiško žiniatinklio žemėlapių sudarymas
Per pastaruosius porą metų kibernetiniai nusikaltėliai vis daugiau dėmesio skyrė būdų, kaip į legalias svetaines įterpti kenkėjišką kodą, paieškai. Paprastai jie tai daro įterpdami kodą į redaguojamą puslapio dalį ir naudodami šį kodą žalingam turiniui iš kitos žiniatinklio dalies pateikti. Tačiau šią veiklą gali būti sunku pastebėti, nes svetainės taip pat vis dažniau įtraukia teisėtą turinį, pvz., skelbimus, vaizdo įrašus ar kodo fragmentus, iš išorės svetainių.

Blogas internetas: „FireShark“ randa potencialiai kenkėjiškus serverius, nustatydama, kurie iš jų teikia turinį kelioms svetainėms.
Dabar tyrėjas Websense , saugos įmonė, įsikūrusi San Diege, sukūrė būdą, kaip automatiškai stebėti tokią kenkėjišką veiklą.
Kalbėdamas pas RSA saugumo konferencija Praėjusią savaitę San Franciske Stephanas Chenette'as, pagrindinis „Websense“ saugumo tyrinėtojas, išsamiai apibūdino eksperimentinę sistemą, kuri tikrina žiniatinklį, nustatydama tinklalapiuose įterpto turinio šaltinį ir nustatydama, ar koks nors svetainės kodas neveikia kenkėjiškai.
„Chenette“ programinė įranga, vadinama „FireShark“, sukuria tarpusavyje susijusių svetainių žemėlapį ir išryškina potencialiai kenksmingą turinį. Kiekvieną dieną programinė įranga nustato ryšius tarp beveik milijono svetainių ir serverių, teikiančių turinį toms svetainėms.
Kai nubraižote kelias svetaines, galite matyti jų turinio bendruomenes, sako Chenette. Nors kai kurie turinio centrai, jungiantys skirtingas bendruomenes, gali būti teisėti, pavyzdžiui, serveriai, teikiantys skelbimus daugybei skirtingų svetainių, kiti turinio šaltiniai gali reikšti, kad užpuolikas pateikia kenkėjišką kodą, sako jis. Remiantis „Websense“ paskelbtu tyrimu, per pastaruosius metus internetiniai užpuolikai naudojasi teisėtomis svetainėmis kenkėjiškai programinei įrangai platinti.
Tačiau net teisėti centrai gali kelti grėsmę. Pavyzdžiui, rugsėjį Niujorko laikas pripažino, kad internetiniai nusikaltėliai, apsimetę teisėtais reklamuotojais, per reklamos tinklą įdėjo turinį į jos svetainę.
Atakuoti tokio tipo tinklą gali būti daug pelningiau nei užpulti bet kurią svetainę. Tarkime, kad svetainės saugumas yra aukščiausio lygio. Kaip piktybinis užpuolikas gali pasiekti vartotoją? Chenette sako. Skelbimų tinklas būtų geras pasirinkimas.

Nuotolinio valdymo pultas: „FireShark“ išsiaiškino, kad dalis svetainės howtofindmyIP.com turinio yra iš Ukrainoje priglobtų abejotinų svetainių.
„Websense“ mokslininkai planuoja išleisti „Firefox“ naršyklės papildinį, kuris atskleis turinio centrus, su kuriais svetainė susieta.
Įdomiausia visa tai, kai užpuolikai naudoja, pavyzdžiui, „DoubleClick“ kaip atakos vektorių“, – sako Tomas Pinckney, žiniatinklio saugos įmonės „SiteAdvisor“, kurią 2006 m. nupirko „McAfee“, vienas iš įkūrėjų, o dabar viceprezidentas. rekomendacijų svetainė Hunch. Daugeliui išpuolių kas nors perka turinį iš skelbimų tinklo, bet vaikinas, kuris iš tikrųjų pateikia turinį puslapyje – Dievas žino, kas tai yra.
„SiteAdvisor“ siūlo papildinį, teikiantį paslaugą, panašią į tai, ką siūlo „FireShark“. „McAfee“ naudojo duomenų centrą, pilną virtualių kompiuterių, kad internete aptiktų kenkėjiškas svetaines, įvertintų nuorodas ir pateiktų unikalius el. pašto adresus, kurie vėliau stebimi, ar nėra nepageidaujamo pašto.
„FireShark“ imasi giliau nei „SiteAdvisor“, iššifruodama HTML, „Javascript“ ir kitą kodą, įdėtą į kiekvieną analizuojamą tinklalapį, ieškodama galutinio turinio šaltinio, net jei jis kelis kartus peradresuojamas. „FireShark“ suteikia išsamesnį vaizdą apie tai, kas vyksta, sako Chenette.
Maxim Weinstein, vykdomasis direktorius StopBadware , ne pelno organizacija, padedanti kurti kenkėjiškų svetainių sąrašus, teigia, kad „FireShark“ gali būti įdomi priemonė tyrėjams. Jo teigimu, įspėjimas yra tas, kad nenormalus elgesys ne visada yra piktybinis. Blogai atrodantys modeliai dažnai yra geri dalykai – tiesiog nenormalūs, sako jis.
Svetainių prijungimo būdo stebėjimas laikui bėgant taip pat gali padėti nustatyti kenkėjiškus svetainių pakeitimus, sako Chenette. Jis priduria, kad „FireShark“ naršyklės papildinys galiausiai gali leisti vartotojams pateikti informaciją apie lankomas svetaines atgal į „Websense“.